Cwe 416

🧬 CWE Liées 99
slug: cwe-416

Explication

CWE-416は「メモリを解放した後にそのメモリを使ってしまう」欠陥です。 C/C++のような手動メモリ管理言語で頻発し、攻撃者はこれを利用して任意のコードを実行できることが多いです。 ブラウザのJavaScriptエンジン (V8, JavaScriptCore) でよく見つかり、ブラウザ経由のゼロデイ攻撃の典型的な原因となります。
📌 Exemple
Pwn2Own (年次ハッキングコンテスト) で、毎年ブラウザに対するUse-After-Free 攻撃が成功し、賞金10万ドル超を獲得する事例が続いています。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,652

ID Titre
CVE-2024-47711 Use-After-Free dans c (CVE-2024-47711)
CVE-2024-47696 Use-After-Free dans c (CVE-2024-47696)
CVE-2024-47675 Use-After-Free dans linux (CVE-2024-47675)
CVE-2024-47676 Use-After-Free dans c (CVE-2024-47676)
CVE-2024-9680 KEV [KEV] Use-After-Free dans Mozilla firefox (CVE-2024-9680)
CVE-2024-43047 KEV [KEV] Use-After-Free dans Qualcomm multiple-chipsets (CVE-2024-43047)
CVE-2024-46858 Use-After-Free dans linux (CVE-2024-46858)
CVE-2024-46842 Use-After-Free dans linux (CVE-2024-46842)
CVE-2024-46845 Use-After-Free dans linux (CVE-2024-46845)
CVE-2024-46831 Use-After-Free dans linux (CVE-2024-46831)
CVE-2024-46796 Use-After-Free dans linux (CVE-2024-46796)
CVE-2024-46798 Use-After-Free dans linux (CVE-2024-46798)
CVE-2024-46800 Use-After-Free dans linux (CVE-2024-46800)
CVE-2024-46786 Use-After-Free dans linux (CVE-2024-46786)
CVE-2024-46781 Use-After-Free dans linux (CVE-2024-46781)
CVE-2024-46762 Use-After-Free dans linux (CVE-2024-46762)
CVE-2024-46738 Use-After-Free dans c (CVE-2024-46738)
CVE-2024-46746 Use-After-Free dans debian (CVE-2024-46746)
CVE-2024-46716 Use-After-Free dans linux (CVE-2024-46716)
CVE-2024-46696 Use-After-Free dans linux (CVE-2024-46696)
CVE-2024-46687 Vulnérabilité dans linux (CVE-2024-46687)
CVE-2024-46674 Use-After-Free dans linux (CVE-2024-46674)
CVE-2024-46683 Use-After-Free dans linux (CVE-2024-46683)
CVE-2024-45016 Use-After-Free dans linux (CVE-2024-45016)
CVE-2024-45013 Use-After-Free dans linux (CVE-2024-45013)
CVE-2024-43465 Microsoft Excel Elevation of Privilege Vulnerability
CVE-2024-43463 Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-38259 Microsoft Management Console Remote Code Execution Vulnerability
CVE-2024-38249 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2024-38252 Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →